Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
weblogic-XMLDecoder — CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder | Kitploit
أدوات/GitHubGitHub/bigsizeme/weblogic-xmldecoder
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubbigsizeme/weblogic-xmldecoder

weblogic-XMLDecoder

CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder

عرض المستودع
97منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذا البرنامج مخصص للتعلم والتبادل فقط، ويُمنع استخدامه في أي سلوك غير قانوني #Weblogic-XMLDecoder-GUI CVE-2017-10352 عمل تجريبي مبني على python GUI، وتتمثل وظيفته الرئيسية في استغلال ثغرة إلغاء التسلسل الناتجة عن weblogic XMLDecoder. الغرض من التطوير هو الإلمام بمكتبة python tkinter واستخدام امتدادات ttk سيتم لاحقًا تغليفه كملف قابل للتنفيذ على windows. الثغرات الرئيسية المستهدفة هي CVE-2017-10271 CVE-2017-10352. لماذا ثغرتان؟ لأن التصحيح الرسمي الأول من oracle لم يكن محكمًا. الصورة أدناه هي لقطة شاشة على mac والنتيجة تبدو متواضعة

image

P.S: تم الإرسال في اليوم الثالث من عيد الربيع، وهو العيد التقليدي للأمة الصينية. كنت أنوي إنهاء الأمر في ليلة رأس السنة، لكن تحضير عشاء رأس السنة كان متعبًا بعض الشيء، فتأجل الأمر حتى اليوم الثالث (والصور دليل على ذلك).

image

image

شكر خاص لـ https://github.com/s3xy/CVE-2017-10271 وتم إجراء التعديلات بناءً عليه

منقول من GitHub

متفرع من https://github.com/s3xy/CVE-2017-10271

تنزيل الأداة